DFN-CERT

Advisory-Archiv

2017-1983: ImageMagick: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2017-11-08 15:31)
Neues Advisory
Version 2 (2017-11-13 15:48)
Für openSUSE Leap 42.2 und openSUSE Leap 42.3 stehen Sicherheitsupdates für ImageMagick bereit, um diese Schwachstellen zu beheben.

Betroffene Software

Office
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in ImageMagick ermöglichen einem entfernten, nicht authentifizierten Angreifer die Ausführung beliebigen Programmcodes und verschiedene Denial-of-Service (DoS)-Angriffe mit Hilfe speziell präparierter Bilddateien unterschiedlicher Dateitypen.

SUSE stellt für die SUSE Linux Enterprise Distributionsvarianten Workstation Extension, Software Development Kit, Server und Desktop in den Versionen 12 SP2 und 12 SP3 sowie für Server for Raspberry Pi 12 SP2 Sicherheitsupdate des Pakets 'ImageMagick' bereit.

Schwachstellen:

CVE-2016-7530

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-11446

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-11534

Schwachstelle in ImageMagick und GraphicsMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-12428

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-12431

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-12433

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-13133

Schwachstelle in ImageMagick ermöglicht Denial-of-Service-Angriff

CVE-2017-13139

Schwachstelle in GraphicsMagick / ImageMagick ermöglicht Ausführen beliebigen Programmcodes

CVE-2017-15033

Schwachstelle in ImageMagick / GraphicsMagick ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.